ロシアによるサイバー戦争は、サービス拒否攻撃、ハッキング作戦、偽情報プログラム、国家主導のオンライン弾圧、政治ブログへの国家支援チームの参加、SORM技術を使用したインターネット監視、その他ロシアの治安機関や情報機関が1990年代からクレムリンの地政学的目的を推進するために実行してきた積極的な措置などから構成される。[ 1 ] [ 2 ]
ロシアのドクトリンでは、これらの作戦は、技術的なネットワーク行動と心理的措置を融合させた情報対決(IPb)アプローチの枠組みで捉えられています。 [ 3 ] GRU、FSB、SVRの各部隊は、ヨーロッパ、北米、アジアの政府、インフラ、市民社会を標的とするAPT28、APT29、Sandworm、Turla、Star Blizzardなどのハッカー集団を監督しています。 [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ]
主な作戦としては、2007年のエストニアに対する分散型サービス拒否攻撃[ 15 ] 、 2008年のジョージアとの戦争に伴うサイバー攻撃[ 16 ] 、ウクライナの選挙と電力網への継続的な侵入[ 17 ] [ 18 ] 、世界的な経済的損失を引き起こした2017年のNotPetyaマルウェアキャンペーンなどが挙げられる。また、これらのキャンペーンは、米国、ドイツ、欧州連合全体での民主的な選挙を標的とし、Voice of Europeのような秘密裏の影響力ネットワークを維持した[ 8 ] [ 9 ] [ 19 ] [ 20 ] [ 21 ]。
国際社会の対応は、制裁や共同の帰属声明から、タリンにおけるNATOの協力サイバー防衛センター・オブ・エクセレンスの設立[ 22 ] 、 2022年のウクライナ侵攻中のViasat攻撃後の共同行動[ 23 ] [ 24 ] [ 8 ]まで多岐にわたる。
ロシアの軍事ドクトリンには、「情報対抗」(ロシア語: информационное противоборство 、ローマ字表記: informatsionnoye protivoborstvo )という概念に基づくサイバー作戦と影響力工作が含まれている。2017年の米国国防情報局の評価によると、この戦略には主に2つの要素がある。
調査報道ジャーナリストは、この戦略がソ連時代のKGBの構造に基づいており、ロシアの情報機関が中心的な役割を果たしていることを明らかにした。これらの機関は、SORMシステムなどの監視ツールを使用して、オンライン上の反対意見を監視し、抑圧している。[ 3 ] [ 25 ] [ 26 ] [ 27 ]
ロシアは、2016年の情報セキュリティドクトリンでこのアプローチを正式化し、内部統制、外部からの影響、技術開発を結びつける国家安全保障の枠組みを提供した。[ 28 ]このドクトリンは、情報セキュリティをデータ、インフラストラクチャ、および人的プロセスを含む広範なものとして定義している。情報主権の保護、重要システムと国家機密の保護、オンラインでの憲法上の権利と公共秩序の保護、および国内技術の促進を目標としている。このドクトリンは、外国、組織、および個人を潜在的な脅威として特定し、すべての政府部門が対応を調整するよう指示している。
ロシア軍の議論では、情報作戦は現代戦に関するより広範な議論の中に位置づけられている。2013年、参謀総長のヴァレリー・ゲラシモフは、非軍事的手段は限られた戦力と連携すれば決定的な役割を果たすことができると主張し、軍事資源と国家資源のより良い統合を提唱した。彼の論文は西側の分析で頻繁に引用されているが、専門家はこれを正式な教義とみなすことには注意を促している。ロシアと西側の両方の分析家は、これは新しいアプローチではなく、長年にわたるロシア軍の考え方を反映したものだと強調している。[ 29 ] [ 30 ] [ 31 ]
この実施には、国内および国外で重複する責任を持つ複数のセキュリティ機関が関与している。連邦保安局は、監視システムを含む国内セキュリティ、防諜、情報セキュリティを管理している。軍事情報機関は、サイバー侵入や妨害を含む外部作戦を実施している。民間機関と国家寄りのメディアは、国内外でメッセージキャンペーンを支援している。[ 27 ] [ 32 ]
東方研究センターとケナン研究所の研究者は、ロシアが法的、技術的、物語的なツールをどのように組み合わせているかを強調している。国内のインターネット規制は、検閲、監視、仲介者への圧力を可能にし、心理作戦を支援している。国外作戦は、スパイ活動や破壊的攻撃と影響力活動を同期させている。これをハイブリッド戦争または非線形戦争と呼ぶ人もいるが、アナリストは、これらの用語は、新しいドクトリンではなく協調的な国家行動に依存するロシアの戦略の連続性を覆い隠す可能性があると警告している。[ 33 ] [ 34 ]
アメリカ人ジャーナリストのピート・アーリーは、2000年にアメリカに亡命した元ロシア情報機関高官セルゲイ・トレチャコフとのインタビューについて次のように述べている。
セルゲイは、誰にも身元を知られることなくインターネットにアクセスできるニューヨーク公共図書館の支部に職員を派遣した。職員はさまざまなウェブサイトにプロパガンダを掲載し、電子メールで米国の出版物や放送局に送信した。一部のプロパガンダは教育的または科学的な報告書を装っていた。...研究はセンターでロシアの専門家によって作成された。報告書は100%正確だった[ 35 ]
トレチャコフは標的としたウェブサイトを具体的に挙げなかったが、特定の情報を拡散するのに最も都合の良いサイトを選んだことは明らかにした。彼によれば、1990年代後半にニューヨーク市で活動していた際、最も頻繁に取り上げられたテーマの一つがチェチェン戦争だったという。[ 35 ]
ロシアのコンピューター週刊誌「コンピューターラ」の出版物によると、「匿名の編集者が英国と米国の諜報機関や治安機関の利益のために英語版ウィキペディアの記事を編集していることが明らかになったからといって、ロシアの治安機関がロシア版ウィキペディアの編集に関与している可能性も高いが、それを証明することさえ興味深いことではない。なぜなら、治安機関が我々の(ロシアの)国家構造の中で特別な地位を占めていることは誰もが知っているからだ。」[ 36 ]
米国司法省の起訴状、サイバーセキュリティ企業の報告書、調査報道によると、ロシア政府と関係のあるハッキンググループが複数確認されている。APT28 (Fancy Bearとしても知られる)は、 GRU第26165部隊と関連付けられており、ヨーロッパの議会、放送局、選挙運動に対して作戦を実行している。[ 4 ] APT29 (NobeliumまたはMidnight Blizzardとしても知られる)は、ロシアのSVRと関連付けられており、政府やテクノロジー企業を標的とした長期にわたるスパイ活動を行っている。[ 5 ] [ 6 ] [ 7 ] GRU第74455部隊と評価されているSandwormは、ウクライナの標的に対して破壊的なマルウェアを展開し、 NotPetyaのようなグローバルキャンペーンを実行した。[ 8 ] [ 9 ] MicrosoftがSecret Blizzard として追跡し、 FSB のインフラストラクチャと関連付けているTurla は、モスクワの外国大使館を標的とした 2025 年の活動を含むスパイ活動を継続している。[ 10 ] FSB と関連のある Star Blizzard グループ (Callisto または ColdRiver としても知られる) は、政府関係者、学者、NGO を標的としたスピアフィッシングキャンペーンで制裁、刑事告発、技術的テイクダウンに直面している。[ 11 ] [ 12 ] [ 13 ] [ 14 ]
一部の事件では犯人の特定が争われているものの、複数の政府が機密情報や技術的証拠に基づいてロシアの国家機関に責任があるとする公式声明を発表している。[ 23 ] [ 24 ] [ 8 ]
ロシアの治安機関は、他国に対するサイバー戦争の一環として、 2007年のエストニアへのサイバー攻撃や 2008年のロシア、南オセチア、ジョージア、アゼルバイジャンへのサイバー攻撃など、多数のサービス拒否攻撃を組織したと主張されている。[ 37 ] [ 38 ]ある特定された若いロシア人ハッカーは、 NATOのコンピューターへのハッキング攻撃を主導するためにロシア国家保安機関から報酬を受け取ったと述べた。彼は情報防衛学部でコンピューター科学を学んでおり、授業料はFSBが支払っていた。[ 39 ]
2022年2月のロシアによるウクライナ侵攻は、情報戦への関心を再び高め、ソーシャルメディア上での大規模なロシアのプロパガンダキャンペーンを通じて、ソーシャルメディア上でのプロパガンダや誤情報の広範な拡散を引き起こした。[ 40 ]特に、インド、南アフリカ、パキスタンなど、国連決議ES-11/1の投票を棄権した国々において顕著であった。ボットは親ロシアメッセージの拡散において不均衡な役割を果たし、特にTwitterのようなプラットフォームで初期段階の拡散を増幅させた。Twitterでは、親ロシアメッセージが約25万1000回リツイートされ、約1440万人のユーザーに届いた。これらの「拡散者」のうち、約20.28%がボットに分類され、そのほとんどは侵攻開始時に作成されたものである。[ 41 ]
2023年、チェコ共和国当局は、プラハに拠点を置き、ウクライナの政治家ヴィクトル・メドヴェチュクを含む親ロシア派の人物が率いる、クレムリンが資金提供する「ボイス・オブ・ヨーロッパ」と呼ばれる影響力工作を暴露した。このメディアは、極右や欧州懐疑派の政治家に資金を流し込み、親クレムリンの主張を増幅させることで、欧州の政治を左右しようとする秘密ネットワークの一部であった。 [ 21 ] 2024年のチェコ諜報機関の調査により、このロシアが資金提供するネットワークが、クレムリンの立場を促進するために地元の仲介者を利用し、欧州の議員に賄賂を贈り、選挙(2024年の欧州議会選挙を含む)に影響を与えようとしていたことが明らかになった。[ 21 ]ボイス・オブ・ヨーロッパ工作の暴露は、欧州連合加盟国全体にわたるロシアのサイバー攻撃による干渉のより広範なパターンを浮き彫りにし、従来のハッキングと金融破壊工作、偽情報キャンペーンを組み合わせて欧州の結束を弱体化させようとしていた。
2007年4月、ソ連の戦争記念碑をめぐるロシアとの外交摩擦の後、エストニアは金融、メディア、政府のウェブサイトに対する一連のサイバー攻撃の標的となり、ボットネットによって送信された膨大な量のスパムによってこれらのウェブサイトはダウンした。これは分散型サービス拒否攻撃と呼ばれるものである。オンラインバンキングは利用できなくなり、政府職員は突然電子メールで連絡を取ることができなくなり、メディアはニュースを配信できなくなった。攻撃はロシアのIPアドレスから発信されたと報じられ、オンラインの指示はロシア語で、エストニア当局はサイバー攻撃を制御するシステムをロシアにたどった。[ 42 ] [ 43 ]しかし、一部の専門家は、攻撃がロシア政府自身によって実行されたかどうか疑問を抱いていた。[ 44 ]攻撃から1年後、NATOは攻撃の直接的な結果としてタリンに協力サイバー防衛センター・オブ・エクセレンスを設立した。 [ 45 ]
2022年のロシアによるウクライナ侵攻を受けて、エストニアはナルヴァ近郊のソ連時代の戦車記念碑を撤去した。[ 46 ]撤去後、エストニアは2007年のサイバー攻撃以来「最も大規模なサイバー攻撃」を受けた。[ 47 ]
2015年、パリに拠点を置くフランスの放送サービスTV5Mondeは、悪意のあるソフトウェアを使用してネットワークのシステムを攻撃して破壊し、12チャンネルすべてを放送停止にしたハッカーの攻撃を受けた。当初、この攻撃は「サイバーカリフ国」と名乗るグループによって犯行声明が出されたが、フランス当局によるより詳細な調査により、このネットワークへの攻撃はGRU関連のハッカーグループであるAPT28と関係があることが明らかになった。[ 48 ] [ 49 ] 2017年5月、フランス大統領選挙の前夜、エマニュエル・マクロン陣営に属する2万通以上の電子メールが、陣営がハッキングされたと発表した直後に匿名のファイル共有ウェブサイトに流出した。この情報漏洩の情報は、ボットやスパムアカウントによってインターネット上で急速に拡散した。アメリカのサイバーセキュリティ企業Flashpointによる分析では、「中程度の確信度」で、APT28がハッキングとその後の情報漏洩の背後にいるグループであると判断された。[ 50 ]
2021年2月、フランス国家情報システムセキュリティ庁(ANSSI)は、フランスのソフトウェア会社Centreonをハッキングしてマルウェアを展開することで、2017年後半から2020年の間に「複数のフランス企業」がSandwormによって侵害されたと発表した。これは2020年の米国連邦政府のデータ侵害と類似している。ANSSIは、この侵害は「主に情報技術プロバイダー、特にウェブホスティングプロバイダーに影響を与えた」と述べた。ロシアはサイバー攻撃の背後にいることを否定している。Centreonは声明で「この情報に留意した」と述べたが、侵害が同社の商用ソフトウェアの脆弱性に関連しているという主張に異議を唱えた。[ 51 ] [ 52 ] [ 53 ]
2015年、高位の治安当局者は、NSAのスパイ疑惑を調査していたドイツ連邦議会委員会のファイルがサイバー窃盗され、後にWikiLeaksによって公開された事件は、ロシアのハッカーによって行われた可能性が「非常に高い」と述べた。[ 54 ] [ 55 ] 2016年後半、連邦報道局のブルーノ・カール局長は、ロシアが主導するデータ侵害と偽情報キャンペーンについて警告した。[ 56 ]カール氏によれば、サイバー攻撃は政治的不確実性を生み出すこと以外に目的がないという見解がある。[ 57 ] [ 58 ] 2017年2月、南ドイツ新聞は、ドイツの情報機関による1年間の調査で「政府を標的とした[ロシアの]偽情報キャンペーンの具体的な証拠は見つからなかった」と報じた。[ 59 ]しかし、2020年までに、ドイツの捜査官は容疑者1人を特定するのに十分な証拠を集めた。[ 60 ]
2012年から2018年までドイツ連邦憲法擁護庁長官を務めたハンス=ゲオルク・マーセンは、2017年9月に「(次期)連邦選挙に影響を与えようとする試みの証拠が増えている」こと、そしてドイツの政治団体に対する「ますます攻撃的なサイバースパイ活動」について言及した。 [ 61 ]ニューヨーク・タイムズは、ドイツ連邦選挙の3日前である2017年9月21日に、ロシアが選挙に干渉したことを示唆するものはほとんどないと報じた。[ 62 ] 2021年、欧州委員会は、9月26日のドイツ議会選挙のわずか数日前に、ロシアが欧州の民主的プロセスに干渉しようとしたと非難した。[ 63 ]
OKO.pressとAvaazは2019年初頭、 Facebook上で450万人のポーランド人を対象に3年間行われた親ロシア派の偽情報キャンペーンを発見した。このキャンペーンは偽ニュースを拡散し、3人のポーランド人政治家とそのウェブサイトを支援していた。その政治家とは、超国家主義的でネオファシストの「全ポーランド青年団」の元リーダーであるアダム・アンドルシュキェヴィチと、2019年時点でポーランドデジタル化省の国務長官、ヤヌシュ・コルヴィン=ミッケ、そして共産主義時代にポーランド統一労働者党の活動的なメンバーであり、共産主義後の時代にポーランドの首相を務めたレシェク・ミラー。Facebookはこの分析を受けて、一部のウェブページを削除した。[ 64 ]
2022年4月下旬から5月上旬にかけて、 2022年のロシアによるウクライナ侵攻の最中に、ルーマニア政府、軍、銀行、マスメディアの複数のウェブサイトが、一連のDDoS攻撃によってダウンした。その背後には、親クレムリンのハッキンググループであるKillnetがいた。このハッキンググループは、サイバー攻撃は、当時の上院議長フロリン・チツがルーマニアがウクライナに軍事装備を提供すると発言したことへの報復だと説明した。[ 65 ] [ 66 ] [ 67 ]
2008年7月20日、グルジア大統領ミヘイル・サアカシュヴィリのウェブサイトが、一連のサービス拒否攻撃により24時間にわたって機能停止に陥った。その直後、グルジア国立銀行と議会のウェブサイトがハッカーの攻撃を受け、ミヘイル・サアカシュヴィリと元ナチス指導者アドルフ・ヒトラーの画像が貼り付けられた。戦争中、グルジア政府の多くのサーバーが攻撃を受けてダウンし、通信や重要な情報の伝達が妨げられたと伝えられている。技術専門家によると、これは武力紛争と同時に発生したサイバー攻撃の歴史上初の事例である。[ 68 ] [ 69 ]
米国に拠点を置く独立系研究機関である米国サイバー影響ユニットの報告書は、これらの攻撃には「ロシア政府や軍の直接的な関与はほとんど、あるいは全くなかった」と述べている。同研究所の結論によれば、いくつかの攻撃はロシア、ウクライナ、ラトビアにいる複数のユーザーのPCから発信されたもので、これらのユーザーは2008年の南オセチア戦争中にロシアを支持し、サイバー戦争に自発的に参加していた。また、他のいくつかの攻撃ではボットネットも使用された。[ 70 ] [ 71 ]
2009年1月中旬から、キルギスタンの主要ISP2社が大規模なDDoS攻撃を受け、国内のウェブサイトや電子メールが停止し、事実上国全体がオフライン状態となった。この攻撃は、同国のクルマンベク・バキエフ大統領が、国内勢力とロシアの両方からキルギスタンにある米軍基地の閉鎖を迫られていた時期に発生した。[ 72 ]ウォール・ストリート・ジャーナルは、この攻撃はロシアの「サイバー民兵」によって実行されたと報じた。[ 73 ]
ワシントン・ポスト紙に語った2人の米国情報当局者と、サイバーセキュリティアナリストのマイケル・マトニス氏の調査結果によると、韓国で開催された2018年冬季オリンピックに対するサイバー攻撃の背後にはロシアがいる可能性が高い。[ 74 ]これらのサイバー攻撃の原因となったワームは「オリンピック・デストロイヤー」として知られている。
このワームはオリンピックのITインフラ全体を標的とし、WiFi、大型スクリーンへのフィード、チケットシステム、その他のオリンピックシステムを停止させることに成功した。開会式の開始に合わせて作動するように仕掛けられていた。ハッカーが北朝鮮や中国などの他国に責任を負わせるために多くの偽の署名を使用しようとした点が特異だった。[ 74 ]
2014年3月、Snakeまたは「Ouroboros」と呼ばれるロシアのサイバー兵器がウクライナ政府のシステムに大混乱を引き起こしたと報告された。[ 75 ] Snakeツールキットは2010年にウクライナのコンピュータシステムに広がり始め、コンピュータネットワークエクスプロイト(CNE)と高度なコンピュータネットワーク攻撃(CNA)を実行した。[ 76 ]
CrowdStrikeによると、2014年から2016年にかけて、ロシアのAPT Fancy BearはAndroidマルウェアを使用してウクライナ軍のロケット部隊と砲兵部隊を標的にした。彼らは、本来D-30榴弾砲の照準データを制御することを目的としたAndroidアプリの感染バージョンを配布した。ウクライナ軍将校が使用していたこのアプリにはX-Agentスパイウェアが仕込まれ、軍事フォーラムにオンラインで投稿された。CrowdStrikeは、この攻撃は成功し、ウクライナのD-30榴弾砲の80%以上が破壊されたと主張している。これは軍のどの砲兵部隊よりも高い損失率であり(この割合はこれまで報告されたことがなく、ウクライナ軍最大の砲兵部隊のほぼ全兵器庫の損失を意味する。[ 77 ])。[ 78 ]ウクライナ軍によれば、この数字は誤りであり、砲兵兵器の損失は「報告されたものよりはるかに少なく」、これらの損失は「述べられた原因とは何の関係もない」とのことである。[ 79 ]
米国政府は調査の結果、ウクライナで20万人以上が一時的に停電に見舞われたのはサイバー攻撃が原因であると結論付けた。2015年12月にウクライナの電力網、鉱業会社、大手鉄道会社に対して行われたマルウェア攻撃の背後には、ロシアのハッキング集団サンドワームまたはロシア政府がいた可能性がある。[ 80 ] [ 81 ] [ 82 ] [ 83 ] [ 18 ] [ 84 ] 2016年12月にも同様の攻撃が発生した。[ 85 ]
2021年2月、ウクライナは、ウクライナ政府が文書を配布するために使用するウェブポータルである行政機関の電子通信システムをロシアが攻撃したと非難した。攻撃にはマクロスクリプトを含む文書がアップロードされ、ダウンロードして有効にすると、ハッカーがコンピュータを乗っ取ることができるマルウェアが密かにダウンロードされることになる。[ 86 ] [ 87 ]
2022年1月、ウクライナに対するサイバー攻撃により、外務省やその他の政府機関のウェブサイトがダウンした。[ 88 ]
2022年2月、ウクライナとロシア間の緊張が高まる中でロシア軍がウクライナ東部に侵攻する前後に、ウクライナの主要な政府機関や企業のウェブサイトがサイバー攻撃によってダウンした。米国当局はロシアの攻撃者による攻撃だと断定したが、ロシア政府は関与を否定した。[ 89 ]
親ロシア派ハッカー集団CyberBerkutは、2014年5月のウクライナ大統領選挙を妨害するため、数日間にわたって一連のサイバー攻撃を仕掛け、ハッキングした電子メールを公開したり、投票集計を改ざんしようとしたり、分散型サービス拒否(DDOS)攻撃で最終結果の発表を遅らせたりした。[ 17 ] [ 90 ]明らかにバックドアを使用して、ハッカーは2014年5月22日に結果管理システム(統一情報分析システム「選挙」)のインフラストラクチャ(サーバー、ストレージ、ネットワーク機器)を破壊した。その後、2014年5月25日の投票所が開く数時間前にバックアップから完全に復元された。極右候補ドミトロ・ヤロシュが選挙の勝者であると宣言するグラフィックを表示するはずだったファイルは、投票所が閉まる1時間も前にウクライナ中央選挙管理委員会のネットワークで発見された。それにもかかわらず、ロシアのチャンネル1は「ヤロシュ氏が勝利したと報じ、選挙管理委員会のウェブサイトを引用して偽のグラフィックを放送したが、実際にはそこに掲載されたことはなかった」[ 17 ] [ 91 ] 。ピーター・オルデシュックによれば、「これらの偽の結果は、ウクライナ革命の背後に超国家主義者とナチスがいると当初から主張してきたロシアの物語を助長するために、特定の視聴者を対象としていた」[ 17 ] 。
2016年の英国の欧州連合離脱(「ブレグジット」)に関する国民投票に向けて、デービッド・キャメロン首相は、ロシアはブレグジット賛成票で「喜ぶかもしれない」と示唆したが、残留派はクレムリンが密かにブレグジット賛成票を支持していると非難した。[ 92 ] 2016年12月、ベン・ブラッドショー議員は議会で、ロシアがブレグジット国民投票キャンペーンに干渉したと主張した。[ 93 ] 2017年2月、ブラッドショーは、当時ボリス・ジョンソンが外務大臣を務めていた英国の情報機関である政府通信本部に対し、ロシアの干渉に関する情報を明らかにするよう求めた。[ 94 ] 2017 年 4 月、下院行政・憲法問題特別委員会は、当初予定されていた登録期限 (その後延長) の 2 時間足らず前に政府の有権者登録ウェブサイトが 2016 年 6 月にダウンしたことに関して、「このクラッシュは DDoS 攻撃の兆候があった」とする報告書を発表した。同報告書はまた、「外国の干渉に関するこれらの主張を裏付ける直接的な証拠はない」とも述べている。内閣府報道官は同報告書に対し、「2016 年 6 月のウェブサイト停止の原因については非常に明確に説明してきた。登録期限直前の利用者の急増が原因だった。悪意のある介入を示唆する証拠はない」と回答した。[ 95 ] [ 96 ]
2017年6月、ガーディアン紙は、離脱派のナイジェル・ファラージ氏が、2016年の米国大統領選挙におけるロシアの干渉に関する米国連邦捜査局の「重要参考人」であると報じた。 [ 97 ] 2017年10月、文化・メディア・スポーツ委員会の国会議員らは、フェイスブック、ツイッター、グーグル、その他のソーシャルメディア企業に対し、ブレグジット運動におけるロシアによるすべての広告と支払いの詳細を開示するよう要求した。[ 98 ]
2023年12月、英国とその同盟国は、少なくとも2015年から2023年まで続く継続的なサイバー攻撃でロシアを非難した。これらの攻撃には、さまざまな政党の国会議員、大学、ジャーナリスト、NGOを標的としたものも含まれている。攻撃の背後にいるグループとしてスターブリザードグループが名指しされており、ロシア政府の傘下にあるグループとも考えられている。[ 99 ]

1999年、ムーンライト・メイズは、1996年から1999年にかけてNASA、ペンタゴン、米軍、民間の学者、政府機関に対して行われたロシアのサイバー攻撃に関する米国の調査であった。このサイバー攻撃は、ロシア国家が支援するハッカーによるものとされた。[ 100 ] [ 101 ] [ 102 ]
2008年の米国に対するサイバー攻撃は、ロシア語の脅威アクターと関連していた。[ 103 ]
2015年4月、CNNは「ロシアのハッカー」が「ここ数ヶ月」に「ホワイトハウスのコンピューターの機密部分に侵入した」と報じた。FBI、シークレットサービス、その他の米国の情報機関は、これらの攻撃を「米国政府システムに対して行われた最も高度な攻撃の一つ」と分類したと伝えられている。[ 104 ]
2015年、CNNは、ロシア政府のために働いていると思われるロシア人ハッカーが国務省へのハッキングに関与した疑いがあると報じた。捜査について説明を受けた連邦法執行機関、情報機関、議会関係者は、国務省の電子メールシステムへのハッキングは、連邦機関に対する「史上最悪の」サイバー攻撃侵入であると述べている。[ 105 ]
2016年2月、クレムリンの上級顧問でありロシアのサイバー担当高官であるアンドレイ・クルツキフは、モスクワで開催されたロシア国家安全保障会議で、ロシアは核爆弾実験に匹敵する「情報分野」向けの新たな戦略に取り組んでおり、「アメリカと対等に話し合うことができるようになる」と述べた。[ 106 ]
2016年、DCLeaksとWikiLeaksを通じて公開された民主党全国委員会、ジョン・ポデスタ、コリン・パウエルなどのハッキングされた電子メールは、民間部門のアナリスト[ 107 ]と米国の情報機関[ 108 ]によってロシア発祥であるとされた[ 109 ] [ 110 ] 。また、2016年12月には、上院軍事委員会の共和党と民主党が「大統領選挙に影響を与えようとするロシアの試みを調査するための特別委員会」を要求した[ 111 ] [ 112 ] 。
2018年、米国コンピュータ緊急対応チームは、ロシア政府が「小規模な商業施設のネットワークを標的としたロシア政府のサイバー攻撃者による多段階侵入キャンペーン」を実行しており、マルウェアを仕掛け、スピアフィッシングを行い、エネルギー部門のネットワークにリモートアクセスしているという警告を発した。さらに、「アクセスを取得した後、ロシア政府のサイバー攻撃者はネットワーク偵察を行い、横方向に移動して、産業制御システムに関する情報を収集した」と指摘した。[ 113 ]このハッキングは、少なくとも12の米国の発電所に加え、浄水処理施設、航空施設、政府施設を標的とした。[ 114 ]
2019年6月、ニューヨーク・タイムズは、米国サイバー軍のハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた。[ 115 ] Wired誌のシニアライター、アンディ・グリーンバーグによると、「クレムリンは、この侵入が両国間のサイバー戦争にエスカレートする可能性があると警告した」という。[ 115 ]
2020年の数ヶ月にわたり、ロシア対外情報局のために活動するAPT29またはCozy Bearとして知られるグループが、大手サイバーセキュリティ企業と、財務省、商務省、エネルギー省、国家核安全保障局を含む複数の米国政府機関に侵入した。[ 116 ]ハッキングはSolarWinds Orionと呼ばれるネットワーク管理システムを通じて行われた。米国政府は2020年12月12日に緊急会議を開き、報道機関は翌日にハッキングを報じた。ワシントン・ポスト紙によると、ロシア対外情報局がこのようなハッキングを行う場合、通常は「クレムリンが政治家や政策立案者の計画や動機を理解するのに役立つ情報を盗むという、伝統的なスパイ活動の目的」であり、情報を一般に漏洩する目的ではない。[ 117 ]
2021年2月、Dragosのレポートによると、Sandwormは少なくとも2017年から米国の電力会社、石油・ガス会社、その他の産業企業を標的にしており、これらの企業への侵入に「数回」成功しているという。[ 118 ] [ 119 ]
2021年5月、コロニアル・パイプライン社に対するランサムウェア攻撃は、ロシア語のハッキンググループDarkSideによって実行された。[ 120 ] [ 121 ]これは、米国史上最大のエネルギーインフラ標的へのサイバー攻撃であった。コロニアル・パイプライン社は、ランサムウェア攻撃のため、パイプラインの操業を一時的に停止した。[ 122 ]司法省は、ハッカーからビットコインの身代金を回収した。[ 123 ]
2023年に明らかになったように、英国当局は、Star Blizzardが少なくとも2015年から数年にわたり英国の議員に対してサイバースパイ活動を行っていたと考えている。2023年12月、米国当局は、ロシアに所在し、「Cold River」や「Dancing Salome」と関連があり、FSB情報セキュリティセンター(第18センター)(CIBまたはTsIB FSB)が管理する「Callisto Group」と関係があるとされるロシア人男性2人を、Star Blizzardの過去の活動に関連して起訴した。Star Blizzardの活動には、米国、ヨーロッパ、その他のNATO諸国の個人やグループを標的にすることが含まれており、その多くはロシア・ウクライナ戦争中にウクライナを支援しており、ロシア政府の利益を支持するために英国の2019年選挙に影響を与える外国の悪意ある影響力工作を行おうとした疑いがある。 2023 年 12 月、米国当局は、アンドレイ・コリネツ[ b ]と、FSB 職員とされるルスラン・ペレチャトコ[ c ]をコンピュータ詐欺共謀罪で起訴した。両名は「カリスト グループ」のメンバーであり、スピア フィッシング スキームに関与していた。両名は英国政府と米国政府から制裁を受け、米国国務省は、両名の居場所と逮捕、および共犯者の逮捕につながる情報に対して最大 1,000 万ドルの報奨金を提供した。[ 124 ] [ 125 ] [ 126 ] [ 127 ] [ 128 ] [ 129 ] [ 130 ]
2024年、サイバー軍ロシア再生のメンバーであるユリヤ・ウラジミロヴナ・パンクラトワ(YUliYAとしても知られる)とオレゴヴィチ・デグチャレンコは、米国とポーランドの水道施設をハッキングし、フランスの施設の操業を妨害したとして、米国財務省から制裁を受けた。[ 131 ]また、このグループは「テキサス州の貯水タンクを制御する産業制御システム(ICS)」をハッキングした。[ 131 ] 2024年5月初旬、デグチャレンコはSCADAシステムを侵害する方法に関するトレーニング資料を作成した。[ 131 ]
2024年10月、米国司法省とマイクロソフトは、100以上のインターネットドメインを押収した。その中には、FSBが支援するハッカー集団「スターブリザード」または「カリストグループ」(「コールドリバー」や「ダンシングサロメ」とも呼ばれる)に関連するドメインも含まれており、 FSB情報セキュリティセンター(第18センター)(CIBまたはTsIB FSB)(ロシア語:Центр информационной безопасности ФСБ (18-й центр) (ЦИБ ФСБ))が管理していた。これらのドメインは「犯罪プロキシ」として使用され、スピアフィッシング攻撃を用いて米国在住のロシア人、非政府組織(NGO)、シンクタンク、ジャーナリストを標的にしていたと、マイクロソフト、米国務省、エネルギー省、国防総省の職員、米国の防衛請負業者、および元米国政府職員が述べている。 FBIによると、米国の情報機関が攻撃を受けている。場合によっては、ハッカーは原子力エネルギー関連の研究、米国の外交、米国の防衛に関する情報を入手することに成功している。マイクロソフトのデジタル犯罪対策ユニットによると、2023年1月から2024年8月にかけて、Star Blizzardは30以上の異なるグループと少なくとも82のマイクロソフトの顧客を標的にしており、「週に約1回の攻撃率」となっている。非営利のテクノロジー組織であるNGO情報共有分析センターと、 2017年からStar Blizzardを追跡していたマイクロソフトの両方が、 Star Blizzardの調査中に支援を提供した。[ 127 ] [ 132 ] [ 133 ] [ 134 ] [ 135 ] [ 136 ] [ 137 ] [ 138 ] [ 139 ] [ d ]
2016年12月30日、バーモント州の電力会社であるバーリントン電力局は、グリズリー・ステップと呼ばれるロシアのハッキング作戦に関連するコードが同社のコンピュータで発見されたと発表した。国土安全保障省、FBI、国家情報長官室の当局者は、金融、公益事業、運輸業界の幹部に対し、このマルウェアコードについて警告した。[ 140 ]ワシントン・ポストの最初の報道は、送電網が侵入されたという印象を与えたが、ハッキングされたコンピュータは送電網に接続されていなかった。後のバージョンでは、その印象を訂正するために、記事の冒頭に次の免責事項が付け加えられた。「編集者注:この記事の以前のバージョンでは、ロシアのハッカーが米国の送電網に侵入したと誤って述べていました。当局は、今のところそのような兆候はないと述べている。ハッキングされたバーリントン電力のコンピュータは送電網に接続されていなかった。」[ 141 ]
ニュースサイトRunrun.esが2019年5月25日にボリバル国家警察による超法規的殺害に関するレポートを掲載した後、 Instituto de Prensa y Sociedad (IPYS)のベネズエラ支部は、キャッシュされていないリクエスト攻撃によりウェブサイトがサービス停止状態になっていることを指摘し、その攻撃はロシアから発信されたものだと非難した。[ 142 ]
2017年6月、ロシア軍は史上最も破壊的で費用のかかるサイバー攻撃を実行した。
。アンドレイ・ソルダトフ氏らへのインタビュー。国家統制とFSB(ロシア連邦保安庁)の構造について。
初出は
Voenno-Promyshlennyy Kurier
、2013年2月27日。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)調査について説明を受けた米国当局者によると、ここ数カ月で国務省に損害を与えたサイバー侵入の背後にいるロシアのハッカーは、その場所を利用してホワイトハウスのコンピューターシステムの機密部分に侵入した。
主要燃料パイプラインへの侵入は、「我々が知る限り、エネルギーインフラに対する最も重大かつ成功した攻撃」である。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1 maint: 非推奨のアーカイブサービス (リンク) CS1 maint: 複数の名前: 著者リスト (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1 maint: 複数の名前: 著者リスト (リンク)